Abstract
The research aims to identify the concept of the Internet of Things (IoT), the most important security challenges, and the steps for auditing the IoT, and to draw the attention of internal auditors to the proposed methods and procedures through which internal audit can audit, evaluate, and provide advice regarding the IoT s, and to identify the most important general controls for information technology used in IoT audits.
To achieve the research objectives, the researchers used the deductive approach in this research and analysis using journals, books, and websites that address the research topic, especially with regard to the areas of: The IoT, the security challenges of the IoT, and the role of internal audit in evaluation, auditing, and advice.
The research reached to a set of findings, the most important of which are:
1. Ignoring the organization’s management and internal audit of IoT security can lead to serious impacts on the organization’s success, resulting in data breaches, financial losses, and legal problems, as well as damage to the organization’s reputation.
2. It is the responsibility of internal audit professionals to closely monitor the IoT landscape to identify and prevent the risk areas to impacting the business.
3. An audit work program can be developed that includes the necessary procedures to evaluate and audit aspects related to Internet of Things risks.
Based on the research conclusions, recommendations were presented that are consistent with these conclusions, the most important of which are:
It is necessary for parties interested in the internal audit profession to hold seminars for auditors and hold specialized workshops to introduce the Internet of Things, and to draw the attention of internal auditors to the ways in which internal audit can provide evaluation and audit in relation to the Internet of Things, and consider this an essential part of the task of the successful internal auditor who adds value to the company. That gave him her trust.
To achieve the research objectives, the researchers used the deductive approach in this research and analysis using journals, books, and websites that address the research topic, especially with regard to the areas of: The IoT, the security challenges of the IoT, and the role of internal audit in evaluation, auditing, and advice.
The research reached to a set of findings, the most important of which are:
1. Ignoring the organization’s management and internal audit of IoT security can lead to serious impacts on the organization’s success, resulting in data breaches, financial losses, and legal problems, as well as damage to the organization’s reputation.
2. It is the responsibility of internal audit professionals to closely monitor the IoT landscape to identify and prevent the risk areas to impacting the business.
3. An audit work program can be developed that includes the necessary procedures to evaluate and audit aspects related to Internet of Things risks.
Based on the research conclusions, recommendations were presented that are consistent with these conclusions, the most important of which are:
It is necessary for parties interested in the internal audit profession to hold seminars for auditors and hold specialized workshops to introduce the Internet of Things, and to draw the attention of internal auditors to the ways in which internal audit can provide evaluation and audit in relation to the Internet of Things, and consider this an essential part of the task of the successful internal auditor who adds value to the company. That gave him her trust.
Keywords
general information technology controls.
Internal Audit
Internet of Things
Internet of Things security
Keywords: Internet of Things
Abstract
يهدف البحث إلى التعرف على مفهوم انترنت الأشياء، وأهم التحديات الأمنية، وخطوات تدقيقه، ولفت نظر المدققين الداخليين إلى الأساليب والاجراءات المقترحة التي يمكن للتدقيق الداخلي من خلالها التدقيق، والتقييم وتقديم المشورة فيما يتعلق بانترنت الأشياء، وتحديد أهم الضوابط العامة لتكنولوجيا المعلومات المستخدمة في عمليات تدقيقه.
ولتحقيق أهداف البحث استخدم الباحثان المنهج الاستدلالي في الدراسة والتحليل باستخدام الدوريات والكتب والمواقع الإلكترونية التي تتناول موضوع البحث، خاصة فيما يتعلق بمجالات: إنترنت الأشياء، التحديات الأمنية التي ترافقه، ودور التدقيق الداخلي في التقييم والتدقيق والمشورة.
وتوصل البحث إلى مجموعة من الاستنتاجات أهمها:
1. تجاهل إدارة المنظمة والتدقيق الداخلي لأمن انترنت الأشياء يمكن أن يؤدي إلى آثار خطيرة على نجاح المنظمة، ومن ثمَّ خروقات في البيانات، والخسائر المالية، والمشكلات القانونية، فضلاً عن الإضرار بسمعة المنظمة.
2. تقع على عاتق العاملين في التدقيق الداخلي مسؤولية مراقبة مشهد انترنت الأشياء عن كثب لتحديد ومنع مجالات المخاطر هذه من التأثير على الأعمال.
3. يمكن وضع برنامج عمل تدقيق يتضمن الاجراءات اللازمة لتقييم وتدقيق جوانب ذات الصلة بالمخاطر انترنت الأشياء.
بناءً على استنتاجات البحث، تم تقديم مقترحات تتفق مع هذه الاستنتاجات، وأهمها:
ضرورة قيام الجهات المهتمة بمهنة التدقيق الداخلي بعقد الندوات للمدققين وإقامة ورش عمل مختصة للتعريف بأنترنت الأشياء، ولفت نظر المدققين الداخليين إلى الطرق التي يمكن أن يوفر بها التدقيق الداخلي التقييم والتدقيق فيما يتعلق بانترنت الأشياء، وعدها جزء أساسي من مهمة المدقق الداخلي الناجح الذي يضيف قيمة للشركة التي منحته ثقتها.
ولتحقيق أهداف البحث استخدم الباحثان المنهج الاستدلالي في الدراسة والتحليل باستخدام الدوريات والكتب والمواقع الإلكترونية التي تتناول موضوع البحث، خاصة فيما يتعلق بمجالات: إنترنت الأشياء، التحديات الأمنية التي ترافقه، ودور التدقيق الداخلي في التقييم والتدقيق والمشورة.
وتوصل البحث إلى مجموعة من الاستنتاجات أهمها:
1. تجاهل إدارة المنظمة والتدقيق الداخلي لأمن انترنت الأشياء يمكن أن يؤدي إلى آثار خطيرة على نجاح المنظمة، ومن ثمَّ خروقات في البيانات، والخسائر المالية، والمشكلات القانونية، فضلاً عن الإضرار بسمعة المنظمة.
2. تقع على عاتق العاملين في التدقيق الداخلي مسؤولية مراقبة مشهد انترنت الأشياء عن كثب لتحديد ومنع مجالات المخاطر هذه من التأثير على الأعمال.
3. يمكن وضع برنامج عمل تدقيق يتضمن الاجراءات اللازمة لتقييم وتدقيق جوانب ذات الصلة بالمخاطر انترنت الأشياء.
بناءً على استنتاجات البحث، تم تقديم مقترحات تتفق مع هذه الاستنتاجات، وأهمها:
ضرورة قيام الجهات المهتمة بمهنة التدقيق الداخلي بعقد الندوات للمدققين وإقامة ورش عمل مختصة للتعريف بأنترنت الأشياء، ولفت نظر المدققين الداخليين إلى الطرق التي يمكن أن يوفر بها التدقيق الداخلي التقييم والتدقيق فيما يتعلق بانترنت الأشياء، وعدها جزء أساسي من مهمة المدقق الداخلي الناجح الذي يضيف قيمة للشركة التي منحته ثقتها.
Keywords
الكلمات المفتاحية: انترنت الأشياء، أمن انترنت الأشياء، التدقيق الداخلي لانترنت الأشياء، الضوابط العامة لتكنولوجيا المعلومات.